我们正在使用许多应用程序,如zabbix,phabricator,AC等。我们需要在所有这些应用程序中集成LDAP。 这些应用程序支持LDAP,但不支持基于组的authentication
请让我们知道是否有任何选项来限制选定的用户login。 我们在“用户”下创build了所有用户。

在这些应用程序中,我们只需要login某些用户。 我们如何限制它,因为我们无法限制应用程序
在这些应用程序中,他们只提供“基本DN”和“search属性”,所以我们不能给dn:ou = users,ou =系统,因为它可以访问所有用户。
那么是否可以将Base DN设置为“cn = Zabbix,ou = groups,ou = system”,并且该组仅包含user1和user2。 所以它会限制用户。
请让我们知道我们如何可以实现这种情况。 提前致谢,请帮助我们解决这个问题。
谢谢
地理